7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion de Facebook. Le titre de la page est « Facebook », la capture d’écran montre les marques Facebook et Meta, et la mise en page visible imite une page de connexion à un compte de réseau social avec des champs pour l’adresse e-mail/le numéro de mobile et le mot de passe.
D’après la structure du domaine, il ne s’agit pas d’une adresse web officielle de Facebook ou Meta. Il est hébergé sur un sous-domaine pages.dev, couramment utilisé pour l’hébergement de sites statiques, et le contenu disponible suggère que la page pourrait être destinée à collecter des identifiants de connexion ou à orienter les utilisateurs dans un processus lié au compte, tel qu’un recours ou une procédure de connexion.
Le site ne semble pas représenter une entreprise, un éditeur ou un service indépendant disposant de sa propre identité clairement établie. Au contraire, l’image de marque et la présentation de la page indiquent qu’il pourrait se présenter comme une page de connexion liée à Facebook tout en opérant depuis un sous-domaine hébergé sans lien avec celui-ci.
Évaluation de sécurité de 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre une page de connexion imitant de très près Facebook tout en utilisant un domaine non officiel, ce qui est un signe courant d’activité de collecte d’identifiants.
L’analyse anti-malware n’a pas détecté de fichiers malveillants, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing s’appuient souvent sur de simples formulaires web plutôt que sur des malwares téléchargeables. Les données de listes noires étaient mitigées : les principales bases de données de contenus malveillants affichées dans l’analyse étaient en grande partie exemptes de signalement, mais une inscription générique comme suspecte était présente et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Ce signal de réputation mail est plus faible que des détections directes de phishing, mais il ajoute tout de même une légère note de prudence.
Pris ensemble, les indicateurs les plus forts sont les détections de phishing par plusieurs moteurs, la catégorisation liée au phishing et l’imitation apparente de l’image de marque de Facebook par la page sur un sous-domaine sans lien avec le service officiel. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.46.248 et utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-07. Le domaine est un sous-domaine pages.dev, ce qui suggère un déploiement via une plateforme d’hébergement statique plutôt que sur un serveur autonome dédié. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. Le domaine existe depuis plusieurs années, mais la principale préoccupation est l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion de marque sans lien avec le domaine officiel du service.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?